Juridische dienstverlening

Privacy en compliance

Privacyregels moeten in de praktijk werken. Wij helpen ondernemers met AVG-vraagstukken, verwerkersafspraken en een werkbare inrichting van compliance.

01

Beheersing in de praktijk

We sluiten aan bij de omvang, activiteiten en verantwoordelijkheden binnen uw organisatie.

02

Gegevensbescherming in documenten en werkwijzen

Bijvoorbeeld bij:

  • Privacyverklaringen en verwerkersafspraken
  • Interne beleidsdocumenten
  • Contractuele compliancebepalingen
  • Rollen, bevoegdheden en controles
  • Inventarisatie en opvolging van risico’s
03

Een gegevensstroom bepaalt welke afspraken nodig zijn

Een salarisverwerker, softwareleverancier en zelfstandig adviseur hebben niet automatisch dezelfde privacyrol. Wij brengen in kaart welke persoonsgegevens worden gebruikt, waarom dat gebeurt en wie over doel en middelen beslist. Daarop sluiten de informatie aan betrokkenen, afspraken met leveranciers en interne toegangsrechten aan. Bij personeels- of zorggegevens is extra zorg nodig: verzamel en deel alleen gegevens die voor het concrete doel nodig zijn.

04

Bij een datalek telt het moment waarop u ervan weet

Een mogelijk meldplichtig datalek vraagt direct om beoordeling en beperking van de schade. Wanneer melding aan de Autoriteit Persoonsgegevens verplicht is, geldt waar mogelijk een termijn van 72 uur na bekendwording. Soms moeten ook de betrokken personen onverwijld worden geïnformeerd. Niet ieder datalek vraagt een externe melding, maar de beoordeling en genomen maatregelen horen wel in het datalekregister. Wij helpen verantwoordelijkheden en procedures vast te leggen; technisch onderzoek kan afzonderlijke expertise vereisen.

Veelgestelde vragen

Praktische vragen over privacy en compliance

Welke privacydocumenten heeft een onderneming nodig?

Dat hangt af van gegevensstromen en rollen. Vaak zijn privacyinformatie, verwerkersafspraken, register en interne procedures relevant.

Moet ieder incident worden gemeld?

Niet ieder incident leidt tot een externe melding. Wel moet ieder incident worden beoordeeld en de afweging worden vastgelegd.

Hoe maken jullie compliance werkbaar?

We vertalen verplichtingen naar eigenaarschap, korte instructies, controlemomenten en bewijs dat bij de organisatie past.

Moet elk datalek binnen 72 uur worden gemeld?

Nee. Eerst wordt beoordeeld of een meldplicht bestaat op basis van het risico voor personen. Bij een meldplicht geldt melding zonder onnodige vertraging en waar mogelijk binnen 72 uur na bekendwording. Leg ook een besluit om niet te melden vast.

Kan ik alle personeelsgegevens even lang bewaren?

Nee. Het doel, de noodzaak en eventuele wettelijke bewaarplichten verschillen per gegeven. Een fiscale bewaarplicht voor looninformatie betekent niet dat het volledige personeelsdossier onbeperkt beschikbaar mag blijven.

Uw contactpersoon

Wilt u bespreken wat dit voor uw organisatie betekent?

Neem rechtstreeks contact op met de specialist die bij dit onderwerp betrokken is. U krijgt een helder eerste antwoord en weet welke informatie nodig is voor een gericht gesprek.

Kies een vestigingAmsterdam+31 (0)20 369 10 70Nieuwegein+31 (0)30 369 14 70